
إثبات مفهوم لاستغلال CVE-2024-10400، وهي ثغرة حقن SQL أعمى قائمة على الوقت في إضافة Tutor LMS الخاصة بووردبريس، مما يسمح للمهاجمين غير المصادق عليهم باستخراج معلومات حساسة من قاعدة البيانات.
إن إضافة Tutor LMS الخاصة بـ WordPress معرّضة لحقن SQL عبر معامل 'rating_filter' في جميع الإصدارات حتى 2.7.6 [الإصدارات <= 2.7.6] وذلك بسبب عدم كفاية التهريب (escaping) للمعامل المقدَّم من المستخدم وعدم وجود تحضير كافٍ لاستعلام SQL الموجود. وهذا يتيح للمهاجمين غير المصادقين إلحاق استعلامات SQL إضافية بالاستعلامات الموجودة بالفعل، والتي يمكن استخدامها لاستخراج معلومات حساسة من قاعدة البيانات.
لمزيد من التفاصيل، راجع استشارة NVD.
ملاحظة: يستغل هذا الثغرة فحص حقن SQL أعمى قائم على الوقت مع حد زمني قدره 5 ثوانٍ. إذا تجاوز زمن الاستجابة 5 ثوانٍ، يتم تأكيد أن الهدف معرّض للثغرة.
إخلاء مسؤولية: تُقدَّم هذه المعلومات لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي إساءة استخدام أو ضرر ناتج عن هذه المعلومات.
python3 CVE-2024-10400.py -u https://example-site.com/wordpress -user admin -p password123